- Replace the mtime-touch stub-rebuild hack with cargo clean -p (a future-dated host file could silently ship the stub binary) - Optional FFMPEG_SHA256 build arg verified before extraction - Drop the redundant libssl3/libcrypto copies and the root supplementary group; strip the release binary; add a webhook-mode healthcheck to the compose example
TelegramXMediaBot
Telegram 机器人,将 X / Twitter、Pixiv、Bluesky 的帖子链接转换为媒体消息发送,附带帖子标题、作者与标签。
功能
- 私聊发送链接后自动抓取并发送图片、视频与 GIF,超量图片自动分批
- 纯文字帖提示无媒体;不支持的链接静默忽略
- 支持内联查询(
@机器人 <链接>) - 可绑定转发频道自动转发;支持转发前编辑 caption 与自定义模板
- 发送失败自动重试并持久化,重试耗尽后通知用户
- Pixiv ugoira 动图自动转码为 MP4
- 链接结果本地缓存:成功发送后缓存 Telegram file id 与 caption 等,再次收到相同链接直接本地重发,不再请求源站、不保存媒体文件(
LINK_CACHE_TTL_SECONDS控制过期,默认 7 天)
快速开始
# 必填:BotFather 的 token;可选:PIXIV_REFRESH_TOKEN(未设置则禁用 Pixiv)
export TELOXIDE_TOKEN=<token>
export PIXIV_REFRESH_TOKEN=<token>
cargo run -p xmedia-bot
Docker 部署(参考 docker-compose.yml.example):
docker build -t tgxmb .
docker run --rm -d --name tgxmb --env-file .env -v ./data:/app/data tgxmb
环境变量:TELOXIDE_TOKEN(必填)、PIXIV_REFRESH_TOKEN、BOT_ADMIN、EDIT_MESSAGE_TTL_SECONDS、LINK_CACHE_TTL_SECONDS、RUST_LOG、WEBHOOK*、TWITTER_AUTH_TOKEN(可选)。
NSFW 推文:公开的 syndication 接口不返回敏感内容。设置 TWITTER_AUTH_TOKEN(登录 x.com 后浏览器 Cookie 里的 auth_token 值)后,bot 会仅在遇到 NSFW 推文时以登录态获取媒体;未设置则提示无媒体。
Webhook 部署(需要反向代理)
docker-compose.yml.example 内置了 nginx-proxy + acme-companion 反向代理编排,按部署环境二选一:
有域名
- DNS A 记录指向服务器
- compose 里设
VIRTUAL_HOST、WEBHOOK_URL为域名,并取消注释ACME_HOST(设为域名) - acme-companion 自动签发与续期证书,无需手动处理
只有 IP
Let's Encrypt 支持为公网 IP 签发证书(2026 年起可用,有效期约 7 天,须 shortlived profile)。用 acme.sh 自动签发与续期,无需手动证书:
-
compose 里增加 acme-ip 服务(签发 + 每日检查自动续期):
acme-ip: image: neilpang/acme.sh container_name: acme-ip command: daemon restart: always volumes: - certs:/acme.sh - html:/usr/share/nginx/html - /var/run/docker.sock:/var/run/docker.sock:ro networks: [proxy] -
首次签发(把
<SERVER_IP>换成服务器公网 IP,IPv6 同样支持,多个-d可并列):docker compose exec acme-ip acme.sh --issue --server letsencrypt \ -d <SERVER_IP> --cert-profile shortlived --days 3 \ --webroot /usr/share/nginx/html \ --install-cert --cert-file /acme.sh/<SERVER_IP>.crt \ --key-file /acme.sh/<SERVER_IP>.key \ --reloadcmd "curl --unix-socket /var/run/docker.sock -X POST http://localhost/containers/nginx-proxy/kill?signal=HUP" -
compose 里设
VIRTUAL_HOST: '<SERVER_IP>'、WEBHOOK_URL: 'https://<SERVER_IP>/',无需WEBHOOK_CERT。续期由 acme.sh daemon 自动完成(--days 3= 每 3 天续一次,证书 7 天有效有缓冲),续期成功后自动 HUP 通知 nginx-proxy 加载新证书。限制:证书约 7 天有效;验证仅支持 http-01/tls-alpn-01(80 端口必须公网可达);不支持 DNS-01、私有 IP 与 IP 段;同一 IP 集合每 168 小时限签发 5 张。建议先用
--server letsencrypt_test试签,成功后再切正式服务器。
Telegram 只接受 443/80/88/8443 端口。
环境变量说明
| 变量 | 说明 |
|---|---|
TELOXIDE_TOKEN |
Bot token(必填) |
PIXIV_REFRESH_TOKEN |
Pixiv 刷新令牌;未设置则禁用 Pixiv |
BOT_ADMIN |
管理员聊天 ID,逗号分隔;接收启动/停止通知 |
EDIT_MESSAGE_TTL_SECONDS |
转发前编辑记录过期秒数,默认 86400 |
LINK_CACHE_TTL_SECONDS |
链接结果缓存过期秒数,默认 604800(7 天) |
RUST_LOG |
日志级别 |
LOCAL_USER_ID |
容器内运行用户 UID,默认 9001 |
VIRTUAL_HOST |
对外域名或 IP,nginx-proxy 按此路由 |
VIRTUAL_PORT |
bot 容器内监听端口,nginx-proxy 的转发目标 |
ACME_HOST |
域名部署:设为域名时由 acme-companion 自动签发/续期证书 |
DEFAULT_HOST |
nginx-proxy 将未知 Host 的请求路由到该 vhost(IP 访问时需要) |
DEFAULT_EMAIL |
acme-companion 证书通知邮箱 |
WEBHOOK |
true 启用 webhook 模式(默认轮询) |
WEBHOOK_LISTEN / WEBHOOK_PORT |
bot 容器内监听地址/端口 |
WEBHOOK_URL |
对外公网 HTTPS 地址(https://域名/ 或 https://IP/) |
WEBHOOK_SECRET_TOKEN |
更新校验令牌(X-Telegram-Bot-Api-Secret-Token) |
命令
| 命令 | 说明 |
|---|---|
/start |
欢迎语 |
/help |
查看全部命令及用法(即本文档的命令表) |
/set_forward_channel <频道> |
设置转发频道,参数为 @频道名 或频道 ID;设置后发送的媒体消息会自动转发到该频道 |
/remove_forward_channel |
取消转发频道 |
/edit_before_forward |
开关「转发前编辑」:开启后,转发成功后 bot 会发一条提示消息,回复它可修改第一条转发消息的 caption(或点击模板按钮套用模板) |
/set_template <名称> |
回复一条含 [] 的消息,将其保存为命名模板;转发时 [] 会被替换为原帖链接(配合「转发前编辑」使用) |
/set_format <站点> <格式> |
自定义某站点的 caption 格式。站点:twitter / bsky / pixiv。占位符:{url} {author} {author_url} {title} {tags} |
/bot_dict |
查看当前聊天状态(调试用) |
链接处理仅限私聊;命令在任意聊天可用。
备注
- 数据持久化于
data/task_queue.db,compose 部署使用 bind mount./data(保持目录形式便于备份) - 运行环境需安装 ffmpeg(Docker 镜像已内置)
- 测试:
cargo test --workspace